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Beschreibung 

Verfahren zum Betreiben einer Datenverarbeitungsanlage mit 
Kopierschutz fur Anwenderprogramine 



-Die — Erf i ndung betr i f f t — e i n Verfahren — zum Betreiben einer Da- 



tenverarbeitungsanlage mit 
gramme . 



Kopierschutz fur Anwenderpro- 



10 Die Herstellung von Anwenderprogrammen erfordert eine erheb- 
liche Entwicklungsarbeit und spezielles Know How; sie ist 
^^^^ daher relativ aufwendig. Anwenderprogramme werden haufig auf 
Speichermedien geladen, z.B. auf CDROMs, und in diesem Zu- 
stand an den Anwender ausgelief ert . Derartige Speichermedien 

15 sind relativ preiswert und stehen in keinem Verhaltnis zum 
wirtschaf tlichen Aufwand, der bei der Herstellung des Anwen- 
derprogramms geleistet werden mufl. Mit herkommlichen Daten- 
verarbeitungsanlagen ist es relativ leicht, nicht nur legale 
Sicherheitskopien von derartigen Speichermedien anzuf ertigen, 

20 sondern es konnen leicht Raubkopien von diesen Anwendungspro- 
grammen hergestellt und an weitere Anwender gegen Kostener- 
stattung oder auch umsonst weitergereicht werden. Der Her- 
steller der Anwenderprogramme erleidet dadurch einen erhebli- 
chen Schaden . 

Urn dieser Praxis einen Riegel vorzuschieben, sind zahlreiche 
Kopierschutzverf ahren entwickelt worden. Bei einem weit ver- 
breiteten Kopierschutzverf ahren wird ein Dongle verwendet, 
das auf eine parallele, eine serielle Schnittstelle oder ei- 

30 nen USB-Bus einer Datenverarbeitungsanlage aufgesteckt wird. 
Dieser Dongle wird zusammen mit dem Anwenderprogramm an den 
Anwender ausgelief ert . Der Dongle sowie das Anwenderprogramm 
enthalten dieselbe Kopierschutz-Identif ikation in Form alpha- 
numerischer Zeichen. Das Vorhandensein des Dongles und damit 

35 der Kopierschutz-Identif ikation wird entweder beim Programm- 
start oder laufend wahrend des Programmbetriebs abgefragt. 



Wird versucht, das Anwenderprogramm ohne Dongle zu betreiben, 
so wird es abgebrochen. 

Wenn eine grofie Zahl von Anwendern existiert, die unter- 

5 srhi prfl i rhe — Anwenderprogramme — benotigen, so — i^-t — — j edon 

Anwender ein Dongle vorzusehen. Je Anwender muii dann ein 
Speichermedium bereitgestell t werden, auf dem die fur diesen 
Anwender bestimmten Anwenderprogramme enthalten sind, die 
dann dieselbe Kopierschutz-Identif ikation enthalten wie der 
10 jeweilige Dongle. Bei einer Bestellung von folgenden Anwen- 
^^^^ derprograinmen durch einen Anwender sind dann jeweils die 
^^^B Schritte er f orderlich : Erzeugen eines Speichermediums fur 
diesen Anwender; Speichern der von diesem Anwender gewunsch- 
ten Anwenderprogramme; Versehen der Anwenderprogramme mit der 
15 Kopierschutz-Identif ikation des Dongle. Eine solche Vorge- 
hensweise ist sowohl aufwendig fur die Anwender als auch fur 
den Hersteller derartiger Anwenderprogramme. 

Es ist Aufgabe der Erfindung, ein Verfahren zum Betreiben 
20 einer Datenverarbeitungsanlage mit Kopierschutz fur Anwender- 
programme bereitzustellen, das einen sicheren Kopierschutz 
gewahrleistet , einfach arbeitet und mit geringem Aufwand fiir 
Hersteller und Anwender realisiert werden kann. 

^^^F Gemafi der Erfindung wird ein Verfahren zum Betreiben einer 
Datenverarbeitungsanlage mit Kopierschutz fur Anwenderpro- 
gramme bereitgestellt, 

bei dem auf einem Speichermedium eine Vielzahl von Anwen- 
30 dungsprogrammen sowie ein Installationsprogramm und ein 
Schlusselprogramm bereitgehalten werden, 

beim Abarbeiten des Installationsprogramms auf der Datenver- 
arbeitungsanlage durch einen Anwender eine Kopierschutz-Iden- 
35 tifikation, eine den Anwender identif izierende Anwenderiden- 



tif ikation und eine mindestens ein Anwenderprogramm bezeich- 
nende verschlusselte Produktidentif ikation eingegeben werden, 



jedes Anwenderprogramm einen vorbestimmten Speicherbereich 

5 enthalt, — in welch e s — di e Kopierschutz - Identif ikation — eintra g- 

bar ist, 

das Installationsprogramm die eingegebene Kopierschutz-Iden- 
tifikation mit einer mit der Datenverarbeitungsanlage verbun- 
10 denen Kopierschutz-Identif ikation vergleicht und bei Oberein- 
stimmung die verschlusselte Produktidentif ikation unter Nut- 
zung der Anwenderidentif ikation als Schlussel entschlusselt 
und das in der Produktidentif ikation gewahlte Anwenderpro- 
gramm identif iziert, 

15 

daft das gewahlte Anwenderprogramm vom Speichermedium in einen 
Speicherbereich der Datenverarbeitungsanlage geladen wird, 

das Schlusselprogramm in den vorbestimmten Speicherbereich 

2 0 des gewahlten Anwenderprogramms die Kopierschutz-Identif ika- 

tion eintragt, 

^ _ und bei dem vor dem Abarbeiten des gewahlten Anwenderpro- 
^^^^ gramms die im vorbestimmten Speicherbereich enthaltene Ko- 
pierschutz-Identif ikation mit der mit der Datenverarbeitungs- 
anlage verbundenen Kopierschutz-Identif ikation verglichen und 
nur bei Ubereinstimmung das Anwenderprogramm abgearbeitet 
wird. 

3 0 Gemali der Erfindung werden dem Anwender eine Produktidentif i- 

kation und eine Anwenderidentif ikation ubermittelt. Die Pro- 
duktidentif ikation, vorzugsweise bestehend aus alphanumeri- 
schen Zeichen, bezeichnet in verschlusselter Form das vom 
Anwender gekaufte Anwenderprogramm bzw. mehrere Anwenderpro- 
35 gramme. Ferner enthalt der Anwender die Anwenderidentif ikati- 
on, beispielsweise ebenfalls in Form von alphanumerischen 



Zeichen. Diese Anwenderidentif ikation dient als Schlussel zum 
Verschlusseln und Entschlusseln der genannten Produktidenti- 
fikation. Mithilfe dieser Produktidentif ikation und der An- 
wenderidentif ikation werden beim Anwender nur diejenigen An- 

5 wenderprogr amin e f r e ig e g e b e n ; — di e in dor Produktidentif ikation 

bezeichnet sind. Demzufolge kann ein Speichermedium, bei- 
spielsweise eine CDROM, samtliche Anwenderprogramme des Her- 
stellers der Anwenderprogramme enthalten. Der Kunde bzw. An- 
wender kann jedoch nur auf diejenigen Anwenderprogramme zu- 

10 greifen, die er tatsachlich bestellt und gekauft hat und die 
fur ihn f reischaltbar sind. Der Kopierschutz mithilfe der 
Kopierschutz-Identif ikation wird beibehalten, d.h. die Daten- 
verarbeitungsanlage, auf der das Anwenderprogramm abgearbei- 
tet wird, ist mithilfe eines Hardwarebausteins direkt mit 

15 einer Kopierschutz-Identif ikation verbunden. Nur dann, wenn 
auch das Anwenderprogramm diese Kopierschutz-Identif ikation 
enthalt, ist dieses Anwenderprogramm auf der so spezifizier- 
ten Datenverarbeitungsanlage ablauffahig, andernfalls wird 
der Betrieb abgebrochen. Auf diese Weise hat selbst das An- 

20 fertigen von Raubkopien und die Weiterleitung an andere An- 
wender keinen Wert, denn dieser andere Anwender ist nicht im 
Besitz der passenden Anwenderidentif ikation, der passenden 
^ _ Produktidentif ikation und der passenden Kopierschutz-Identi- 
^^^^ fikation.- 

Bei einem Ausf uhrungsbeispiel der Erfindung enthalt die Pro- 
duktidentif ikation auch die Kopierschutz-Identif ikation, wo- 
bei diese Kopierschutz-Identif ikation mit der mit der Daten- 
verarbeitungsanlage verbundenen Kopierschutz-Identif ikation 

3 0 verglichen wird und nur bei Ubereinstimmung mit der Abarbei- 
tung der weiteren Programmschritte fortgefahren wird. Ubli- 
cherweise wird die Kopierschutz-Identif ikation nur einmalig 
vergeben. Demgemafi ist ein Kopierschutz fur die Anwenderpro- 
gramme selbst dann noch gegeben, wenn die Produktidentif ika- 

35 tion miflbrauchlich an einen anderen Anwender weitergegeben 
wird. 



Vorzugsweise wird beim Aufruf des Schlusselprogramms, welches 
die Kopierschutz-Identif ikation in vorbestimmte Speicherbe- 
reiche des Anwenderprogramms eintragt, eine Authentif izierung 

—S zwischon — dcm — InGtallationoprogramm und dem — Schlusselprogramm 

vorgenommen. Auf diese Weise kann ein herkommliches, modula- 
res Schlusselprogramm verwendet werden, das ublicherweise auf 
gangigen Datenverarbeitungsanlagen lauft. Dennoch erfolgt 
aufgrund der Authentif izierung zwischen Schlusselprogramm und 
10 Installationsprogramm eine Sicherung des Schlusselprogramms 
und es ist ein ausreichender Schutz vor Miftbrauch gegeben. 



15 



Ein Ausf iihrungsbeispiel der Erfindung wird im folgenden an- 
hand der Zeichnung erlautert. Darin zeigt: 

Figur 1 ein Ablauf diagramm, welches wesentliche 

Schritte des erf indungsgemafien Verfahrens 
zeigt, 

20 Figur 2 das Ablauf schema bei der Bestellung eines 

oder mehrerer Anwenderprogramme durch ei- 
nen neuen Anwender, und 



Figur 3 der Ablauf bei der Bestellung von Anwen- 

derprogramrtien durch einen Altanwender. 



Figur 1 zeigt anhand eines einfachen Flufidiagrammes wesentli- 
che Schritte des Verfahrens. Der Kunde oder Anwender erhalt 
entsprechend seiner Bestellung auf einem Speichermedium, z.B. 

3 0 einer CDROM, eine Vielzahl von Anwenderprogrammen vom Her- 
steller dieser Anwenderprogramme. Der Anwender hat beispiels- 
weise nur eine bestimmte Auswahl von Anwenderprogrammen be- 
stellt und bezahlt auch nur fur diese. Dennoch sind auf die- 
sem Speichermedium, von dem er durchaus Sicherungskopien an- 

35 fertigen kann, viele weitere Anwenderprogramme, die fur den 
Anwender zuktinftig von Nutzen sein konnen . Dem Anwender wird 
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ferner vom Hersteller ein Dongle mit einer Kopierschutz-Iden- 
tif ikation KI^ gegeben. Dieser Dongle mufl auf die parallele 
Schnittstelle der Datenverarbeitungsanlage gesteckt werden, 
urn das Installationsprogramm abarbeiten zu konnen und einen 

—5 ordnung3gemaB e n D e trieb des no eh zu installierenden Anweiidei- 

prograituns zu ermoglichen. Weiterhin erhalt der Anwender eine 
alphanumerische Anwenderidentif ikation AI . Diese Anwender- 
identif ikation AI dient spater als Schlussel zur Dechiffrie- 
rung der ebenfalls dem Anwender ubergebenen Produktidentif i- 
10 kation PI. Diese Produktidentif ikation PI besteht beispiels- 
weise ebenfalls aus alphanumerischen Zeichen und enthalt ver- 
schltisselt zum einen die Kopierschutz-Identif ikation KI und 
verweist zum anderen auf eine Liste von Anwenderprogrammen, 
fur die der Anwender durch den Hersteller infolge Kaufs li- 
15 zensiert worden ist. 

In der Figur 1, Schritt 10, wird beim Anwender auf der Daten- 
verarbeitungsanlage das Installationsprogramm geladen und 
gestartet. Das Installationsprogramm enthalt eine Menufuhrung 
20 und fordert die Eingabe der dem Anwender ubergebenene Kopier- 
schutz-Identif ikation KI, der Anwenderidentif ikation AI und 
der Produktidentif ikation PI (Schritt 12) . Im Schritt 14 wird 
uberpruft, ob die eingegebene Kopierschutz-Identif ikation Kl£ 
mit der im Dongle enthaltenen Kopierschutz-Identif ikation KI D 
ubereinstimmt . Wenn dies nicht zutrifft, so wird im Schritt 
14 nach rechts verzweigt und der Programmablauf abgebrochen. 

In einem nachf olgenden Schritt 16 erfolgt eine Authentif izie- 
rung des Installationsprogramms und des Schlusselprogramms, 

30 d.h. es wird uberpruft, ob das urspriinglich auf dem Speicher- 
medium enthaltene Installationsprogramm und das Schlusselpro- 
gramm sich gegenseitig aufrufen diirfen. Die Authentif izierung 
erfolgt beispielsweise nach dem Challenge'-Response-Prinzip, 
welches ein S tandardver f ahren zum Schutz von Programmen dar- 

35 stellt. Wenn die Authentif izierung erfolgreich verlauft, wird 
zum Schritt 18 verzweigt, andernfalls erfolgt ein Prograitimab- 
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bruch. Die Abfolge der Schritte kann auch so sein, dafi 
Schritt 16 zuerst und danach Schritt 14 abgearbeitet wird. 



Im Schritt 18 wird die verschlusselte Produktidentif ikation 

—5 P^-t — die boiapiGl3w e i3e nach d e m bekannten hochkompiiiuibiieiidexi 

statischen Huf fmann-Baum-Verf ahren verschlusselt worden ist, 
dechif f riert ♦ Bei dieser Dechif f rierung wird die dem Anwender 
iibergebene Anwender ident if ikation AT als Schltissel genutzt. 
Das Ergebnis des Entschlusselungsschrittes 18 ist, daB die 
10 Kopierschutz-Identif ikation KIpj und die Liste der vom Anwen- 
der gewunschten AnWenderprogramme erhalten wird. 

Im anschlielienden Schritt 20 wird diese Liste der Anwender- 
programme auf Plausibilitat geprtift, d.h. es kann festge- 
15 stellt werden, ob die richtigen Anwenderpro gramme vorliegen. 
Zusatzlich erfolgt eine Checksummen-Pruf ung der Liste, urn 
eine unbefugte Erweiterung der Lizenz seitens des Kunden zu 
verhindern (Signatur-Funktion) . 



20 Im Schritt 22 wird die in der Produktidentif ikation PI ent- 
haltene Kopierschutz-Identif ikation KI PI mit der Kopier- 
schutz-Identif ikation Kip des Dongles der Datenverarbeitungs- 

»anlage verglichen. Bei Obereinstimmung wird zum nachsten 
Schritt 24 geschritten. Andernfalls wird der Programmablauf 
abgebrochen. Im Schritt 24 kann der Anwender aus der Liste 
der von ihm gewunschten Anwenderprogramme nochmals eine Aus- 
wahl treffen, beispielsweise diejenigen Anwenderprogramme 
auswahlen, die zur Erledigung einer bestimmten Aufgabe gerade 
notwendig sind, 

30 

Im nachf olgenden Schritt 26 werden in der Datenverarbeitungs- 
anlage Dateien eingerichtet, die fur die Anwenderprogramme 
und deren Ablauf notwendig sind. Das Schlusselprogramm tragt 
die Kopierschutz-Identif ikation KI in vorbestimmte Speicher- 
35 bereiche fur die ausgewahlten Anwenderprogramme ein. Die In- 



stallation der Anwenderprogramme ist damit im Schritt 28 be- 
endet . 

Beim Ablauf der Anwenderprogramme wird wie herkommlich die im 

5 jcwQiligon Anw e nderprogramm e nthaltene Kopierschutz - Identif i- 

kation KI mit der Kopierschut z-Inf ormation KI^ des Dongles 
verglichen. Nur bei Obereinstimmung wird das Anwenderprogramm 
von der Datenverarbeitungsanlage abgearbeitet . 

10 Wie zu erkennen ist, ergeben sich Vorteiie sowohl auf Her- 
^B^^^ stellerseite als auch auf Anwenderseite . Der Hersteller kann 
^^^B auf das zur Verfugung stehende Speichermedium eine Vielzahl 
von Anwenderprogrammen speichern, beispielsweise samtliche 
Anwenderprogramme, die er Anwendern zur Verfugung stellt. Er 

15 muB also nicht abhangig von der Bestellung eines bestimmten 
Anwenders ein neues Speichermedium beschreiben, sondern er 
kann sich auf ein. einziges Speichermedium oder auf wenige 
Speichermedien beschranken. Auf diese Weise ist der Auf wand 
fur die Bereitstellung von Speichermedien verringert. Auf 

20 Seiten des Anwenders ergibt sich ein ahnlicher Vorteil. Er 
erhalt bei Lieferung eine Vielzahl von Anwenderprogrammen, 
unter denen er genau die freischalten kann, die er bestellt 
^^^^ und gekauft hat. Wenn der Anwender zu einem spateren Zeit- 
^^^^A punkt ein weiteres Anwendungsprogramm kaufen mochte, so ist 
lediglich die Freischaltung dieses bereits vorhandenen Anwen- 
derprogramms durch Ubergabe einer neuen Produktidentif ikation 
PI erforderlich. Die Anwenderidentif ikation AI kann gleich 
bleiben. Die Installierung selbst ist einfach und benotigt 
nur geringen Zeitaufwand. Die Auslieferung eines neuen Don- 

30 gles oder eines neuen Speichermediums ist in vielen Fallen 
nicht erforderlich. 

Das in Figur 1 gezeigte Ablaufverf ahren kann in vielfacher 
Hinsicht abgeandert werden. Beispielsweise konnen die Anwen- 
35 derprogramme auch in einem zentralen Speichermedium bereitge- 
halten werden, auf welches mittels Internet durch den Anwen- 




der zugegriffen werden kann. Eine andere Variante sieht vor, 
daB, nachdem dem Anwender eine Vielzahl von Anwenderprogram- 
men angeboten werden, zu Demonstrations zwecken von nicht be- 
stellten Anwenderprogrammen diese nur teilweise freigeschal- 

5 tot und aktiviort werden. Der Anv^end e r kann sich dann von dem 

Nutzen solcher weiteren Anwenderprogrammen iiberzeugen und 
gegebenenf alls diese bestellen, wobei kein neues Speicherme- 
dium, z.B. eine neue CDROM, ubermittelt werden mufi . 



10 Figur 2 zeigt anhand eines Ablauf schemas die Vorteile des 
genannten Verfahrens, wenn ein neuer Anwender, der noch kei- 
nen Zugriff auf das Speichermedium mit den Anwenderprogrammen 
besitzt, Anwenderprogramme bestellt (Block 30) und dafur 
durch den Hersteller lizensiert wird. Beim Hersteller werden 
15 die Anwenderdaten festgelegt, d.h. es wird eine Anwenderiden- 
tifikation AI und eine Produktidentif ikation PI erstellt; es 
wird ferner ein Dongle mit einer Kopierschutz-Identif ikation 
KI bereitgestellt (Block 32) . Die genannten Daten werden in 
einer Datenbank gespeichert (Block 34) . Dem Anwender werden 
20 die Anwenderdaten iibergeben, d.h. der Dongle, die Kopier- 
schutz-Identif ikation KI, die Produktidentif ikation PI und 
die Anwender ident if ikation AI . Ferner wird dem Anwender eine 

» CDROM iibergeben, auf welchem eine Vielzahl von Anwenderpro- 
grammen gespeichert ist (Block 36) . Beim Anwender erfolgt die 
Installation der vom Anwender ausgewahlten Anwenderprogramme 
gemaft den Ablauf schritten nach Figur 1 (Block 38) . 

Figur 3 zeigt den Ablauf bei der Bestellung von Anwenderpro- 
grammen eines Altanwenders, der bereits eine CDROM mit der 

3 0 Vielzahl von Anwenderprogrammen, einen Dongle, eine Kopier- 
schutz-Identif ikation KI und eine Anwender ident if ikation AI 
besitzt (Block 40) . Beim Hersteller werden die Anwenderdaten 
festgelegt (Block 42), d.h. die Produktidentif ikation PI 
(Block 44) . Die Anwenderidentif ikation AI kann gleich blei- 

35 ben. Die entsprechenden Daten werden in der Datenbank gespei- 
chert (Block 4 6) . Die Anwenderdaten werden dem Anwender uber- 




geben (Block 48) . Die Installation der Anwenderprogramme er- 
folgt gemafl den in Figur 1 angegebenen Ver f ahrensschritten 
(Block 50) . 




10 



Bezugszeichenliste 

10 bis 28 Verfahrensschritte 
30 bis 50 Blocke 

-Ki Kopi e rschutz I dent if ikation 



KIq Kopierschutz-Identif ikation im Dongle 

KIe die vom Anwender eingegebene Kopierschutz- 
Identif ikation 

KIpi die in der Produktidenti f ikation PI enthal- 

10 tene Kopierschutz-Identif ikation 

AI Anwender ident if ikation 

PI Produkt ident if ikation 



1. Verfahren zum Betreiben einer Datenverarbeitungsanlage 
mit Kopierschutz fiir Anwenderprogramme , 

5 

bei dern auf einem Speichermedium (CDROM) eine Vielzahl 
von Anwendungsprogrammen sowie ein Installationsprogramm 
und ein Schlusselprogramm bereitgehalten werden, 



1U 



10 beim Abarbeiten des Installationsprogramms auf der Daten- 

verarbeitungsanlage durch einen Anwender eine Kopier- 
schutz-Identif ikation (KI E ) , eine den Anwender identifi- 
zierende Anwenderidentif ikation (AI) und eine mindestens 
ein Anwenderprogramm bezeichnende verschlusselte Produk- 
15 tidentif ikation (PI) eingegeben werden, 

jedes Anwenderprogramm einen vorbestimmten Speicherbe- 
reich enthalt, in welches die Kopierschutz-Identif ikation 
(KI) eintragbar ist, 

20 

das Installationsprogramm die eingegebene Kopierschutz- 
Identif ikation (Klg) mit einer mit der Datenverarbei- 
tungsanlage verbundenen Kopierschutz-Identif ikation (KI D ) 
vergleicht und bei Obereinstimmung die verschlusselte 
Produktidentif ikation (PI) unter Nutzung der Anwenderi- 
dentif ikation (AI) als Schlussel entschlusselt und das in 
der Produktidentif ikation (PI) bezeichnete Anwenderpro- 
gramm i dent if iziert, 

3 0 daJ3 das gewahlte Anwenderprogramm vom Speichermedium 

(CDROM) in einen Speicherbereich der Datenverarbeitungs- 
anlage geladen wird, 



35 



das Schlusselprogramm in den vorbestimmten Speicherbe- 
reich des gewahlten Anwenderprogramms die Kopierschutz- 
Identif ikation (KI) eintragt, 



1U 



und bei dem vor dem Abarbeiten des gewahlten Anwendungs- 
programms die im vorbestimmten Speicherbereich enthaltene 
Kopierschutz-Identif ikation (KI) mit der mit der Daten- 

v e rarb e itung3anlag e — verbunden e n — Kopi e rschutz — Identif ika — 

tion (Kip) verglichen und nur bei Ubereinstimmung das An- 
wenderprogramm abgearbeitet wird. 

Verfahren nach Anspruch 1, dadurch gekennzeichnet, daft 
10 beim Abarbeiten des Installationsprogramms die eingegebe- 

ne Kopierschutz-Identif ikation (KI^) mit der mit der Da- 
tenverarbeitungsanlage verbundenen Kopierschutz- Identif i- 
kation (KI^) verglichen und nur bei Obereinstimmung mit 
der weiteren Abarbeitung des Installationsprogramms fort- 
15 gefahren wird. 

3. Verfahren nach Anspruch 1 oder 2, dadurch gekennzeichnet, 
dafi die Produktidentif ikation (PI) auch die Kopierschutz- 
Identif ikation (KIpj) enthalt, und daft diese Kopier- 
20 schutz-Identif ikation (KIpj) mit der mit der Datenverar- 

beitungsanlage verbundenen Kopierschutz-Identif ikation 
(KI D ) verglichen wird und nur bei Ubereinstimmung mit der 
Abarbeitung der weiteren Programmschritte fortgefahren 
wird. 



4. Verfahren nach einem der vorhergehenden Anspruche, 
dadurch gekennzeichnet, dafi durch die Produktidentif ika- 
tion (PI) mehrere Anwendungsprogramme bezeichnet werden, 
dafi bei der Entschlusselung der Produktidentif ikation 
30 (PI) eine Liste dieser Anwendungsprogramme ermittelt 

wird, und dali diese Liste auf Korrektheit uberpruft wird. 



35 



5. 



Verfahren nach Anspruch 4, dadurch gekennzeichnet, daB 
die Uberprufung auf Korrektheit der Liste anhand einer 
Quersummenprufung erfolgt. 



• 
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Verfahren nach einem der vorhergehenden Anspruche, 
dadurch gekennzeichnet, daft unter den Anwendungsprogram- 
men der Liste durch den Anwender eine Auswahl getroffen 
wird, und daft nur die ausgewahlten Anwendungsprogramme 
vom Gp e ich e rm e dium in d e n Sp e ich e rbereich der — Datenverar - 
beitungsanlage geladen werden. 



10 



15 



Verfahren nach einem der vorhergehenden Anspruche, 
dadurch gekennzeichnet, daft beim Aufruf des Schlusselpro- 
gramms eine Authentif izierung zwischen dem Ins tallations- 
programm und dem Schlusselprogramm vorgenomiuen wird. 

Verfahren nach Anspruch 1 , dadurch gekennzeichnet, daft 
die Authentif izierung nach dem bekannten Challenge-Re- 
sponse- Pro to koll durchgeftihrt wird. 



20 



9. Verfahren nach einem der vorhergehenden Anspruche, 
dadurch gekennzeichnet, daft die Produktidentif ikation 
nach dem statischen Huf fman-Baum- Verfahren komprimiert 
ist . 



10. Verfahren nach einem der vorhergehenden Anspruche, 
dadurch gekennzeichnet, daft sich die mit der Datenverar- 
beitungsanlage verbundene Kopierschutz-Ident if ikation 
(KIq) auf einem Hardwarebaus tein befindet, der fest mit 
der Datenverarbeitungsanlage verbunden ist. 



11. Verfahren nach Anspruch 11, dadurch gekennzeichnet, daft 
der Hardwarebaustein ein Dongle ist, der mit einer paral- 
30 lelen oder einer seriellen Schnittstelle oder einem USB- 

Bus der Datenverarbeitungsanlage steckbar verbunden ist, 
und daft dieser Dongle die Kopierschutz- Identif ikation 
(KI D ) enthalt. 




Zusammenf as sung 

Verfahren zum Betreiben einer Datenverarbeitungsanlage mit 
Kopierschutz fur Anwenderpro gramme 

_S , 

Beschrieben wird ein Verfahren zum Betreiben einer Datenver- 
arbeitungsanlage mit Kopierschutz fur Anwenderprogramme . Ein 
Anwender erhalt eine Kopierschutz-Identif ikation (KI) , eine 
Anwenderidentif ikation (AI) und eine verschllisselte Produkt- 
10 identif ikation (PI) . Die Produktidentif ikation (PI) wird un- 
ter Nutzung der Anwenderidentif ikation (AI) als Schltissel 
entschlusselt, wobei das vom Kunden gewunschte Anwenderpro- 
gramm ermittelt wird. Ein Schlusselprogramm tragt eine ver- 
schlusselte Sequenz, die aus der Kopierschutz-Identif ikation 
15 (KI) gebildet wird, in einen Speicherbereich des gewahlten 
Anwenderprogramms ein. Das Anwenderprogramm wird nur dann 
abgearbeitet, wenn die Kopierschutz-Identif ikation (KI) der 
Datenverarbeitungsanlage mit der im Anwenderprogramm enthal- 
tenen Kopierschutz-Identif ikation (KI) ubereinstimmt . 
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(Figur 1) 
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